Triển khai Guardium Installation Manager (GIM) cho Agent trên Oracle Database (Linux) VÀ SQL Database (Windows)
1. Tổng quan GIM
Guardium Installation Manager (GIM) là cơ chế quản lý vòng đời phần mềm cho các thành phần Guardium (điển hình nhất là agent S-TAP) được triển khai trên những máy chủ cần giám sát (database server, file server...).Mô hình gồm hai phần:
- GIM server: có sẵn trong Collector và Central Manager đây là trung tâm điều phối, ra lệnh cài/gỡ/cập nhật
- GIM client: là bộ script Perl cài trực tiếp lên máy chủ mục tiêu, thực thi lệnh tại chỗ, báo cáo trạng thái ngược về server
2. Nguyên lý vận hành
Sau khi cài, GIM client liên tục trao đổi với GIM server để đảm nhiệm:- Rà soát và áp dụng bản vá/cập nhật cho phần mềm đã triển khai trên máy chủ
- Tải xuống và cài đặt thêm module mới khi được yêu cầu (ví dụ: bundle S-TAP)
- Gỡ bỏ các thành phần không còn cần thiết
- Chỉnh sửa tham số cấu hình của phần mềm đang chạy
- Theo dõi tình trạng tiến trình và tự khởi động lại khi phát hiện sự cố
3. Sơ đồ kiến trúc
4. Cài đặt GIM
4.1. Chuẩn bị:
Tải bộ cài GIM từ IBM Fix Central: chọn IBM Security Guardium → đúng version Guardium đang chạy trên Aggregator → đúng Platform/OS/kiến trúc CPU của từng máy đích. Sai version GIM so với version appliance là lỗi hay gặp nhất khi đăng ký thất bại.- Tải bộ cài đặt trên Oracle server
- Tải bộ cài đặt trên Windows server
4.2. Cài đặt trên Sql server
Giải nén tệp zip đã tải về máy:Chạy setup.exe với quyền Administrator, đi qua wizard:
- Installation Mode: Standard Mode
- Guardium appliance: nhập ip máy chủ guardium
- Network Interface: dùng ip máy để giao tiếp với máy chủ
- SSL: có thể bỏ qua
Cài gói phụ thuộc trước:
| Tham số | Ý nghĩa |
| --dir | Thư mục cài GIM (khuyến nghị /usr/local/guardium) |
| --sqlguardip | IP của Aggregator |
| --tapip | IP của chính oracledb01 |
| --perl | Đường dẫn Perl interpreter trên máy (thường /usr/bin) |
| -q | Chạy silent, không hỏi tương tác |
- Đã có tiến trình GIM chạy
Xác minh trên Guardium UI: